CVE-2018-14831: Damicms

Medium severity, CVSS 4.9. EPSS: 1.6% chance of exploitation in the next 30 days.

An arbitrary file read vulnerability in DamiCMS v6.0.0 allows remote authenticated administrators to read any files in the server via a crafted /admin.php?s=Tpl/Add/id/ URI.

Affected products

  • Damicms Damicms: version 6.0.0 only

Published 2019-07-10. Last modified 2026-06-17.